2024.12.07 (토)

  • 맑음동두천 0.4℃
  • 맑음강릉 4.5℃
  • 맑음서울 1.4℃
  • 구름많음대전 2.6℃
  • 맑음대구 5.8℃
  • 맑음울산 6.3℃
  • 흐림광주 3.8℃
  • 맑음부산 6.9℃
  • 흐림고창 2.6℃
  • 맑음제주 11.9℃
  • 맑음강화 1.7℃
  • 구름많음보은 1.6℃
  • 흐림금산 1.0℃
  • 맑음강진군 6.7℃
  • 맑음경주시 5.8℃
  • 맑음거제 7.9℃
기상청 제공

정책

“금융사 웹사이트 보안 취약점 찾아내자”…금감원, 상금걸고 ‘버그바운티’ 운영

대한민국 국민 누구나 참여 가능
전문위원 평가 거쳐 최대 1000만원 포상금 지급

 

(조세금융신문=진민경 기자) 금융감독원과 금융보안원이 다음달부터 오는 8월까지 3개월간 ‘금융권역 버그바운티 집중 신고 기간’을 운영한다고 28일 밝혔다.

 

버그바운티란 소프트웨어나 웹사이트의 보안 취약점을 발견해 신고하면 포상금을 지급하는 제도다. 금융회사 등이 자체 내부 보안 점검으로 발견하지 못한 취약점을 외부 해커 관점에서 사전에 찾도록 하는 것이다.

 

기존 모의해킹과 달리 누구나 참가할 수 있고 인원이 한정되지 않아 역량있는 다수가 정보시스템을 점검할 수 있다.

 

최금 금융권에서는 사이버 위협의 지능화‧고도화로 전자금융 기반시설을 안전하게 보호할 필요성이 높아지고 있다.

 

해킹 시도는 금융 IT 신기술이나 소프트웨어 도입과 함께 ‘알려진 보안취약점’ 이외 ‘제로데이 어텍’의 사이버 공격으로까지 나타나고 있다. 제로데이 어텍은 아직 공표되지 않거나 조치방안이 발표되지 않은 보안치약점을 이용한 해킹이다.

 

이번 버그바운티에는 은행‧증권‧보험 등 금융회사 21곳이 참여한다. 화이트해커, 학생, 일반인 등 대한민국 국민 누구나 참가 가능하다.

 

신고된 취약점은 전문위원들의 평가를 거쳐 최대 1000만원의 포상금이 지급된다.

 

위험도가 높고 파급력이 큰 취약점의 경우 전 금융회사에 신속하게 전파해 보완하고 취약점관리번호(CVE) 등재도 추진할 방침이다.

 

이복현 금감원장은 “버그바운티는 나날이 고도화되는 사이버 위협에 대비할 수 있는 새로운 형태의 보안역량 강화 프로그램”이라며 “이번 기회를 통해 금융권의 보안 수준이 한층 더 강화되는 계기가 됐으면 한다”고 말했다.

 

[조세금융신문(tfmedia.co.kr), 무단전재 및 재배포 금지]

관련기사












배너

전문가 코너

더보기



[김우일의 세상 돋보기] 노벨상을 휩쓴 AI, 물극필반(物極必反) 원리로 경계해야
(조세금융신문=김우일 대우M&A 대표) 바야흐로 AI시대가 서서히 인간 앞으로 그림자처럼 다가오고 있다. 이를 방증하다시피 금년도 노벨상의 주요부문을 AI연구자들이 거머쥐었다. 인간의 편리와 효율을 위해 인간에 의해 만들어진 인간 대체인 AI가, 생성‧창조까지의 영역을 넘어 인간의 성역을 건드리고 있다는 사실은 생경스럽기도 하고, 인간 최고의 기술극치를 달성했다는 사실이 대단하다. 그러나 마냥 위대한 인류의 업적이라고만 치부하기에는 뭔가 꺼림칙하다. 모 영화의 한 장면이 눈앞에 그려지며 섬뜩한 불안감을 지울 수가 없다. 부모는 외로운 어린아이의 친구로 AI로봇을 들였고, 로봇은 아이에게 해코지하는 동물이나 다른 사람에 몰래 접근해 복수했다. 부모가 이를 눈치채고 로봇을 해체시키려 하자 생존위협을 느낀 AI가 거꾸로 그 부모를 해치려 하는 스토리다. 필자는 매일 글로벌시장에서 회자되는 AI 열광을 보고 머리에 두 가지가 떠올랐다. 하나는 긍정적 얘기고 다른 하나는 부정적 얘기다. 첫째는 인간의 한계는 끝이 없다. 상상하면 실현되고 만다. 기술이 다른 기술을 접목하여 또 다른 기술을 탄생시키고 이는 또 다른 기술을 뒷받침해 뜻밖의 기술을 생성시키는 연쇄적
[인터뷰] 인성회계법인 이종헌 회계사 “세무회계 전문가, AI활용으로 더욱 고도화된 역할 감당해야”
(조세금융신문=이지한 기자) 지난 8월 26일 홀리데이인 인천송도 호텔에서는 ‘2024 인천지방세무사회 회직자 워크숍’이 열렸다. 상생과 화합을 다짐하는 이 자리에서는 ‘회직자가 알아야 할 회무 관련 규정’, ‘온라인 전자투표’ ‘GPT를 활용한 전문직의 미래’ 등의 다양한 주제 발표도 이어졌다. 이날 취재를 하면서 생성형 AI를 대표하는 ChatGPT 등을 세무회계 전문가들은 어떻게 준비하고 있고, 또 앞으로 어떤 또 다른 미래가 다가올까에 관심이 더해졌다. 이날 ‘GPT를 활용한 전문직의 미래’ 강의는 인성회계법인 이종헌 회계사가 맡았다. 가장 먼저 소개한 것은 AskUp(아숙업)이다. 카카오톡 채널인 아숙업을 통해 ChatGPT 무료 버전을 활용할 수 있었다. 필자도 바로 채널을 추가해서 활용해 봤다. 변화하는 세상이 한 걸음 더 다가간 느낌이 들었다. 이종헌 회계사를 만나 워크숍 참석한 세무사들의 반응과 함께 세무회계 전문가들이 앞으로 어떻게 AI를 대비하는 게 좋을까에 대해 질문을 던졌다. “강의 반응은 매우 긍정적이었습니다. 많은 세무사가 AI, 특히 GPT에 대해 큰 관심을 보이셨어요. 질의응답 시간에는 실제 업무에 어떻게 적용할 수 있을지에 대